Доброго времени суток!
Прикрутил пару цисок к нефлоу коллектору, но не знаю как заставить его писать отдельно потоки по каждому девайсуЕсли в файле flow-capture
сделать тукаю конструкцию то воспримется только последняя запись
OPTIONS="-n 287 -N -1 -w /var/flow-tools/10.128.50.13 -S 0 0/10.128.50.13/9996"
OPTIONS="-n 287 -N -1 -w /var/flow-tools/10.129.14.5 -S 0 0/10.129.14.5/9996"Разнести на разные порты не предлагать, Хочу собирать только по порту 9996. Кто как решал данный вопрос?
Спасибо.
я не большой спец в данном вопросе, но разве обязательно указывать точный remoteip?можно указать 0 в качестве remoteip:
-n 287 -N -1 -w /var/flow-tools/10.128.50.13 -S 0 0/0/9996
хотя тогда не получиться отдельные потоки в разные файлы, не прав...
> Разнести на разные порты не предлагать, Хочу собирать только по порту 9996.А что так? Самый простой выход был бы в Вашем случае.
>> Разнести на разные порты не предлагать, Хочу собирать только по порту 9996.
> А что так? Самый простой выход был бы в Вашем случае.Выход бы был, но представьте региональную сеть предприятия - каждому прописывать новы порт отдельно точить конфиг - не вариант.
> Выход бы был, но представьте региональную сеть предприятия - каждому прописывать новы
> порт отдельно точить конфиг - не вариант.Тогда выход только один - писать свой парсер. Для того, чтобы он обрабатывал файл - надо flow-capture запускать с парfметром -R имя_парсера
Я задавался этим вопрос, но не нашёл на него ответ. Поэтому в качестве решения этой задачи использую FlowViewer, который позволяет просматривать статистику по каждому устройству.
> Доброго времени суток!
> Прикрутил пару цисок к нефлоу коллектору, но не знаю как заставить его
> писать отдельно потоки по каждому девайсу
> Если в файле flow-capture
> сделать тукаю конструкцию то воспримется только последняя запись
> OPTIONS="-n 287 -N -1 -w /var/flow-tools/10.128.50.13 -S 0 0/10.128.50.13/9996"
> OPTIONS="-n 287 -N -1 -w /var/flow-tools/10.129.14.5 -S 0 0/10.129.14.5/9996"
> Разнести на разные порты не предлагать, Хочу собирать только по порту 9996.
> Кто как решал данный вопрос?
> Спасибо.Параметром -R добавить скрипт, который будет с помощью flow-filter или flow-nfilter разбирать по признаку IP экспортера.